首页

文章

什么是内外网之间的数据交换,又是怎么交换的呢

发布网友 发布时间:2022-04-20 04:27

我来回答

4个回答

热心网友 时间:2023-07-10 09:39

网络蠕虫、网页挂马、恶意软件是目前针对互联网的新型犯罪的三种主要手段。黑客利用技术手段在用户无法发现的情况下,在个人电脑上植入特殊的病毒,并将其互相连通,集群管理,从中获得巨大的利益。

  由于每个被感染或者入侵的个体受到的损失可能非常小,因此其隐蔽性非常高,在没有特殊工具的帮助之下难以被发现。但是,由于其数量巨大,通过聚沙效应,往往可以积少成多,成为网络犯罪分子牟利的非常有效的工具。在个人电脑上网进行浏览网页时,利用敏感或者热门的关键字吸引用户进入,同时植入蠕虫、木马、恶意软件,已经成了上述恶意攻击的主要手段。

  基于USB2.0隔离方法的提出

  近年来,我国信息技术高速发展,电子政务的应用越来越广泛,在这些需要依靠信息系统处理日常事务的机构(如工商、税务、银行以及军队等)中,工作人员一方面要接入到互联网中,另一方面要连接到内网中,并在这两个网络中实现信息的交换。由于这些机构的内网中存在许多涉及国家、个人的机密信息,所以,必须在保证信息交换的前提下实现两个网络连接的安全。

  如何选择隔离手段将内网与*进行隔离的同时进行必要的通信,这是目前应对新形势下网络犯罪最亟待解决的问题。本文提供了一种通过USB实现基于Http代理通信的同时实现内*数据安全隔离的方案。

  安全隔离和信息交换系统的架构由两个拥有操作系统(可以是异构操作系统)的独立主机系统(内网机和*机)和一个连接硬件组成,连接硬件通常是与以太网异构的介质组成,如某些隔离卡或交换矩阵等。这些连接硬件通过主机上的程序或硬件上独立的芯片来对两个网络中需要交换的信息数据进行封包、摆渡、解包,从而实现内*之间数据的交换。

  本文提到的这种新的解决方案也是基于这种架构,不过其连接硬件采取了专用的USB2.0的方式。内*主机使用专用的程序把需要交换的数据信息通过USB2.0端口进行传输,从而达到数据交换的目的。用这种技术可以抛弃较为脆弱的基于TCP/IP协议的内*安全隔离机制,从真正意义上达到内*连接时的安全隔离。USB2.0的理论传输速度可以达到480Mbps,这样的速度可以满足目前几乎所有用户的需求。并且USB支持双通道进出同步传输,这样就很容易解决传输过程中的双向问题。最后,这种USB2.0隔离机制和开发相应程序的成本很低廉,从而在很大程度上降低了安全隔离和信息交换的成本。所以这种新型的安全隔离和信息交换系统在当前的市场上具有较大的潜力。

  利用USBOTG技术实现

  本方案采用的基础是USBOTG技术。USB(UniversalSerialBus)即通用串行总线,是一种连接外部串行设备的技术标准。

  USB-OTG是USBOn-The-Go的缩写,实际上它是USBImplementersForum组织对于传统USB接口的一个追加协议,主要应用于各种不同的设备或移动设备间的连接和数据交换。传统的USB技术,虽然使得PC和周边设备的数据交换变得简单和方便,但它一旦离开了PC设备,就无法实现数据交换,因为没有一台设备能够充当PC一样的主机。有了USB-OTG,就可以完全脱离开PC。最新版本的USB-OTG便是直接建立在USB2.0基础之上的。它修改了USB接口的针脚定义和接口外形,使厂商可以根据需要将各种数码设备定义为“主机端”、“设备端”或具有双重身份的角色,这样网络及数码设备便可适时地变换身份,实现彼此之间的直接连接。

  本文提出的方案,可利用USB-OTG设备规范中的“多角色”特性,将与两台PC主机直连的USB通信设备同时作为host角色和slave角色,实现两台主机间直接通过USB端口相互通信。

  技术的原理及应用

  这种方案在实际应用中是及其方便的,因为传输的介质——USB连线在市场中已经很成熟,这样就只需要根据客户的需求来开发相应的程序就可以了。图1是简单的由两台PC组成的一个系统。

  当使用USB线连接PC1和PC2设备后,通过基于标准USB规范的程序就可以在其中任意一台设备上与另外一台设备进行通信,通过这种方式可以在这两台设备上任意进行OTG传输。

  这种方式完全抛弃了传统的TCP/IP协议,实现了安全隔离的作用。对于目前的网闸而言,连接内*两端在逻辑上是同一台主机,虽然在隔离设备上采用了自己的私有协议,但是仍然是基于TCP/IP协议的。这样,在隔离策略设置不当,或者没有及时更新策略时,完全可能产生内网主机被入侵者逐步蚕食的情况。而USB通信协议是完全基于数据分块和方向制定的,可以确保外来数据能够在完全不到达内网主机的情况下,通过数据的定向同步映射到内网。这样,即使入侵者能够成功控制*的代理机,在理论上,依靠目前的TCP/IP是无法构造能够同时兼容两层完全不同的传输介质和传输协议的数据通信,因此无法将恶意软件通过USB传送到内网的主机中。

  这种方法的基本原理是:利用Http协议“落地”的方式,转换为对单个网页内容的请求,然后通过USB协议对处于*的代理机发出请求,下载完成后,“落地”为内网文件,提供给内网用户,其实现还是采用了Http请求重定向技术。

  由于USB同步协议为私有协议而不是公开的协议,而且传输介质为USB通信端口,入侵者在没有专用的硬件设备的前提下绝对无法对传输协议进行分析,因此即使能够控制客户端,也无法建立正常的传输将数据传入代理主机中。

  以上的工作流程可以建立一个较为安全的内*交互体系,既可满足内网与外部的数据沟通,同时又大大减少了内网数据因为TCP/IP协议的弱点而使数据外泄的可能性。由于USB接口的带宽一般较大,可以同时支持多路数据同时传输,因此其应用上较为灵活和简便。

热心网友 时间:2023-07-10 09:39

同时启用内*卡时,你的计算机的默认网关一般是*那个网关。所以要想同时访问内网,就必须为内网网段指定网关。
一、点击“开始”——“运行”,输入“cmd”,点击“确定”。
二、在弹出的窗口中输入“route -p add 192.37.219.0 mask 255.255.255.0 192.37.218.254 metric 1”,回车。这条命令的意思是为192.37.219.*网段指定网关192.37.219.254。
同理,你可以把网段范围指定得更大,输入“route -p add 192.37.0.0 mask 255.255.0.0 192.37.218.254 metric 1”,回车,则表示为192.37.*.*网段指定网关192.37.218.254。
以此类推,把你所要访问的内网网段都指定网关192.37.218.254,就可以在起用双网卡的情况下访问内网了。
三、如果你哪天不想同时访问内*了怎么办?改回来就完了。以第一条指令为例,输入“route delete 192.37.219.0 192.37.219.254”就可以了,这条命令表示为192.37.219.*网段撤消网关192.37.219.254。
当然,同时上内*显然是不安全的,一般公司都要求员工不准同时上内*。这个由你自己把握。

热心网友 时间:2023-07-10 09:40

有个统一网络加速器,不过好像用一段时间得交费,你试试,可以在网通与电信之间切换

热心网友 时间:2023-07-10 09:41

下载一个网线切换器 .
系统加速不卡?那得看你电脑的配置问题了吧- -,
八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 使用puppeteer实现将htmll转成pdf 内卷时代下的前端技术-使用JavaScript在浏览器中生成PDF文档 【译】将HTML转为PDF的几种实现方案 变形金刚08动画怎么样 变形金刚08动画的问题 变形金刚08动画日语版剧情介绍 高分!换显卡nvidia控制面板被我卸了,重新安装显卡驱动后没了nvidia控... 我的nvidia控制面板被卸载了 怎么找回啊 卸载后 这个画面看着很奇怪_百 ... 李卓彬工作简历 林少明工作简历 广东工业职业技术学院怎么样 郑德涛任职简历 唐新桂个人简历 土地入股的定义 ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 扦插绿萝多久发芽 炖牛排骨的做法和配料 网络诈骗定罪标准揭秘 “流水不争先”是什么意思? mc中钻石装备怎么做 为什么我的MC里的钻石块是这样的?我想要那种。是不是版本的问题?如果是... 带“偷儿”的诗句 《计算机网络》数据交换有几种方式,各自的优缺点... 数据交换三种方式中各自的优点和缺点? 如何有效的进行数据交换管理? 什么是数据交换平台 吃完柚子想吐 上火吃柚子会不会上火,怎么越吃过越喉咙越疼! 晚上九点吃了一点柚子,十分钟后就开始心慌,呕吐... 吃柚子后可以喝牛奶吗 吃完柚子能不能喝牛奶 为什么吃柚子之后在喝水就是苦涩的 吃完饭就吃了一半的柚子,外加一杯热水会怎么样 吃了柚子喝水会拉肚子吗? 吃了柚子不能喝水吗 吃过柚子能喝热水吗 柚子吃完能喝水吗 吃完柚子能喝水吗 柚子吃好后能喝水吗 怎么用python编写一个以下要求的程序? 学python的过程中自己能不能写出些项目出来? python可以写手机应用程序吗 数据交换技术有几种? 常见的公用数据交换网包括哪些? 如何设计区域卫生信息系统的数据共享,交换平台和... 网络数据更新和网络数据交换有什么分别? 项目数据交换 android平台的app、手机客户端和后台服务器怎么进... 资产评估特点是什么 数据交换共享平台部署在pass层吗 资产评估的特点 如何使用webservice实现数据交换 作为资产评估客体的资产具有哪些基本特征 求数据交换技术的发展前景,,有举例更好,,谢谢 系统间数据集成是用esb还是数据交换平台 流动资产评估的特点表现在哪几个方面 什么是交换数据 什么是资产评估报告?资产评估报告具有哪些特点 政府与企业之间的数据交换包括什么 数据共享属于数据服务的什么 资产评估价值特点 中国海关电商数据交换通过系统用户为客户提供了怎...
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com